Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

Wholesale Suite <= 2.1.5 - Cross-Site Request Forgery

woocommerce-wholesale-prices

Publicado: 19/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wholesale Suite hasta la versión 2.1.5, que podría permitir a…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-3538

Webmaster Tools Verification <= 1.2 - Missing Authorization to Arbitrary Plugin Deactivation

webmaster-tools-verification

Publicado: 19/10/2022

Se ha identificado una vulnerabilidad de severidad media en el plugin Webmaster Tools Verification, que permite la desactivación arbitraria del plugin sin…

HIGH CVSS 7.2
PLUGIN CVE-2022-3574

WPForms Pro <= 1.7.6 - CSV Injection

wpforms

Publicado: 19/10/2022

WPForms Pro hasta la versión 1.7.6 presenta una vulnerabilidad de inyección CSV que puede ser explotada por atacantes. Esta falla tiene una gravedad alta,…

CRITICAL CVSS 9.8
WORDPRESS sqli

WordPress Core < 6.0.3 - SQL Injection via WP_Date_Query

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el núcleo de WordPress, afectando a versiones anteriores a la 6.0.3. Esta falla puede pe…

MEDIUM CVSS 5.5
WORDPRESS xss

WordPress Core < 6.0.3 - Authenticated (Editor+) Stored Cross-Site Scripting via Comments

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. Este fal…

MEDIUM CVSS 5.3
WORDPRESS disclosure CVE-2022-43504

WordPress Core < 6.0.3 - Information Disclosure (Email Address)

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de divulgación de información en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. Esta vulnerab…

HIGH CVSS 8.8
WORDPRESS csrf

WordPress Core < 6.0.3 - Cross-Site Request Forgery via wp-trackback.php

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el núcleo de WordPress, afectando a versiones anteriores a la 6.0.3. Es…

HIGH CVSS 8.8
WORDPRESS xss CVE-2022-43497

WordPress Core < 6.0.3 - Reflected Cross-Site Scripting via SQL Injection

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. Este…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2022-40696

Advanced Custom Fields <= 6.0.2 - Authenticated (Contributor+) Information Disclosure

advanced-custom-fields

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, que afecta a las versiones hasta la 6.0.2. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-3415

Chat Bubble <= 2.2 - Unauthenticated Stored Cross-Site Scripting

chat-bubble

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chat Bubble en versiones anteriores a la 2.3. Este fallo permite la …

MEDIUM CVSS 4.3
WORDPRESS disclosure

WordPress Core < 6.0.3 - Authenticated Information Disclosure via REST-API

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de divulgación de información autenticada en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. E…

MEDIUM CVSS 5.5
WORDPRESS xss

WordPress Core < 6.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via Customizer

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad